Alerta: tu navegador te traiciona

Brecha en Chrome expone credenciales bancarias de miles en Latinoamérica

Una campaña de phishing y extensión maliciosa en navegadores Chromium permitió robar datos de autenticación a más de 700 usuarios, comprometiendo su seguridad financiera.

Valeria Alarcón

11 Junio de 2025
Extensión maliciosa en Chrome robó datos bancarios de usuarios latinoamericanos.
Extensión maliciosa en Chrome robó datos bancarios de usuarios latinoamericanos. Shutterstock

Cómo protegerse tras la brecha en Chrome


La seguridad en línea enfrenta un nuevo desafío: más de 700 usuarios en Brasil han sufrido robo de credenciales bancarias debido a una extensión maliciosa en Google Chrome y navegadores Chromium asociados como Edge y Brave.

La campaña, activa desde principios de 2025, combinó correos de phishing con un add-on fraudulento que capturaba datos de acceso y los enviaba a los ciberdelincuentes.


1. Modo de ataque
• Phishing corporativo: Correos que simulan provenir de compañías legítimas y usan servidores de empresas comprometidas para elevar la confianza.
• Instalación de extensión: Al hacer clic en enlaces o abrir archivos adjuntos, las víctimas añadían al navegador un complemento que recopilaba sus contraseñas y tokens de sesión.


2. Riesgos para el usuario
• Pérdida de fondos en cuentas bancarias
• Acceso no autorizado a plataformas de pagos y comercio electrónico
• Exposición de datos personales y financieros


3. Medidas de protección
• Verificar antes de instalar: Descarga extensiones solo desde tiendas oficiales y revisa los permisos solicitados.
• Autenticación en dos pasos: Activa la verificación en dos factores (2FA) para proteger tus cuentas bancarias y de correo.
• Mantén el navegador actualizado: Google corrige vulnerabilidades con actualizaciones periódicas; no las pospongas.
• Usa soluciones antimalware: Extensiones y software de seguridad que analizan complementos antes de su instalación.
• Educa a tu entorno: Informa a familiares y colegas sobre los riesgos del phishing y extensiones dudosas.


4. ¿Qué hacer si fuiste afectado?
• Cambia todas tus contraseñas inmediatamente
• Contacta a tu banco para monitorear transacciones
• Ejecuta un escaneo antivirus y elimina complementos sospechosos
• Reporta el incidente a la plataforma de tu navegador y a las autoridades correspondientes
Con ataques cada vez más sofisticados, la conciencia y la precaución al navegar son fundamentales. Un minuto de cuidado puede prevenir pérdidas y resguardar tu información financiera.
 

últimas noticias